- 10
- 0
- 约1.48万字
- 约 115页
- 2019-02-15 发布于湖北
- 举报
cisp0302信息安全风险管理资料
信息安全风险管理
培训机构名称
讲师名称
课程内容
2
知识域:风险管理工作内容
知识子域:风险管理工作主要内容
掌握建立背景的主要工作内容
掌握风险评估的主要工作内容
掌握风险处置的主要工作内容
掌握批准监督的主要工作内容
掌握监控审查的主要工作内容
掌握沟通咨询的主要工作内容
3
风险管理是各行业采取的普遍工作方法
4
通用风险管理定义
定义
是指如何在一个肯定有风险的环境里把风险减至最低的管理过程。
风险管理包括对风险的量度、评估和应变策略。
理想的风险管理,是一连串排好优先次序的过程,使引致最大损失及最可能发生的事情优先处理、而相对风险较低的事情则押后处理。
5
信息安全工作为什么需要风险管理方式
常见问题
问题根源浅析
安全投资逐年增加,但看不到收益
没有根据风险优先级做安全投资规划,没有抓住主要矛盾,导致有限资金的有效利用率低
按照国家要求或行业要求开展信息安全工作,但安全事件仍出现
没有根据企业自身安全需求部署安全控制措施,没有突出控制高风险。
IT安全需求很多,有限的资金应优先拨向哪个领域
决策者没有看到安全投资收益报告,资金划拨无参考依据。
当了CIO,时刻担心系统出事,无法预见可能会出什么事
没有残余风险清单,在什么条件可被触发,如何做好控制
6
信息安全工作为什么需要风险管理方式(续)
信息安全风险和事件不可能完全避免,没有绝对的安全。
信息安全是高技术的对抗
原创力文档

文档评论(0)